ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° MS Office Π½Π°ΠΉ-чСсто сС Сксплоатират ΠΎΡ‚ ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈ

Π‘ΠΏΠΎΡ€Π΅Π΄ Π΄Π°Π½Π½ΠΈ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ Π½Π° рСсурса PreciseSecurity, ΠΏΡ€Π΅Π· Ρ‚Ρ€Π΅Ρ‚ΠΎΡ‚ΠΎ тримСсСчиС Π½Π° 2019 Π³. Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π°ΠΉ-чСсто са ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π»ΠΈ прилоТСния, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² офис ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π½Π° Microsoft Office. ОсвСн Ρ‚ΠΎΠ²Π° ΠΊΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈΡ‚Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми.

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° MS Office Π½Π°ΠΉ-чСсто сС Сксплоатират ΠΎΡ‚ ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈ

Π‘ΡŠΠ±Ρ€Π°Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚, Ρ‡Π΅ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π²ΠΈΠ΄ΠΎΠ²Π΅ уязвимости Π² прилоТСнията Π½Π° MS Office са Π±ΠΈΠ»ΠΈ Сксплоатирани ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ Π² 72,85% ΠΎΡ‚ случаитС. Уязвимости Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ са Сксплоатирани Π² 13,47% ΠΎΡ‚ случаитС, Π° Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ вСрсии Π½Π° ΠΌΠΎΠ±ΠΈΠ»Π½Π°Ρ‚Π° ОБ Android – Π² 9,09% ΠΎΡ‚ случаитС. Π§Π΅Π»Π½Π°Ρ‚Π° Ρ‚Ρ€ΠΎΠΉΠΊΠ° Π΅ слСдвана ΠΎΡ‚ Java (2,36%), Adobe Flash (1,57%) ΠΈ PDF (0,66%).

Някои ΠΎΡ‚ Π½Π°ΠΉ-чСсто срСщанитС уязвимости Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π½Π° MS Office са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² стСка Π½Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° Π½Π° уравнСния. Π’ допълнСниС, CVE-2017-8570, CVE-2017-8759 ΠΈ CVE-2017-0199 бяха срСд Π½Π°ΠΉ-ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈΡ‚Π΅ уязвимости. Π”Ρ€ΡƒΠ³ основСн ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ бСшС уязвимостта Π½Π° нулСвия Π΄Π΅Π½ CVE-2019-1367, която ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ Π² Ρ†Π΅Π»Π΅Π²Π°Ρ‚Π° систСма.

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° MS Office Π½Π°ΠΉ-чСсто сС Сксплоатират ΠΎΡ‚ ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈ

Π‘ΠΏΠΎΡ€Π΅Π΄ Π΄Π°Π½Π½ΠΈ, прСдоставСни ΠΎΡ‚ рСсурса PreciseSecurity, ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅ ΠΏΠ΅Ρ‚ Π΄ΡŠΡ€ΠΆΠ°Π²ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ Π½Π° Π½Π°ΠΉ-Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π°Ρ‚Π°ΠΊΠΈ, са БАЩ (79,16%), Π₯оландия (15,58%), ГСрмания (2,35%), Ѐранция (1,85%) ΠΈ Русия ( 1,05%).

ЕкспСртитС отбСлязват, Ρ‡Π΅ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° сС ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Ρ‚ голям Π±Ρ€ΠΎΠΉ уязвимости Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅. Π₯Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚ΠΎ Ρ‚ΡŠΡ€ΡΡΡ‚ Π½ΠΎΠ²ΠΈ уязвимости ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° постиганС Π½Π° Ρ†Π΅Π»ΠΈΡ‚Π΅ ΠΈΠΌ. ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΎΡ‚ уязвимоститС, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΏΡ€Π΅Π· отчСтния ΠΏΠ΅Ρ€ΠΈΠΎΠ΄, ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ…Π° дистанционно Π΄Π° сС ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈ Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π² систСмата.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€